一、实验原理
1、ACL的定义和作用
路由器为了过滤数据包,需要配置一系列的规则,以决定什么样的数据包能够通过,这些规则就是通过访问控制列表ACL定义的。访问控制列表是偶permit/deny语句组成的一系列有顺序的规则,这些规则根据数据包的源地址、目的地址、端口号等来描述。
2、访问控制列表的分类:
- 基本的访问控制列表 (basic acl)
- 高级的访问控制列表(advanced acl)
- 基于接口的访问控制列表(interface-based acl)
- 基于MAC的访问控制列表(mac-basedacl)
二、实验内容和要求
- 完成拓扑连接,完成对路由器IP配置;
- 了解高级访问控制列表的原理和配制方法。
三、实验主要仪器设备和材料
需要AR28路由器、AR18路由器,一台PC机器各两台,以太网若干,串行线一套。
四、实验截图
测试一PING通,且可以飞鸽
测试二:
测试三:
来源:CSDN
作者:Amin0423
链接:https://blog.csdn.net/weixin_37537818/article/details/89503928